【问题标题】:Disable DMARC for inbound mail [closed]为入站邮件禁用 DMARC [关闭]
【发布时间】:2019-04-01 13:33:19
【问题描述】:

我为我的域配置了带有 SPF、DMARC 和 DKIM 的内部 SMTP 服务器。对于入站邮件,我使用 3d 派对服务。

MX 包含在 SPF 记录中

v=spf1 a mx include: _spf.mailprovider.com include:spf.mail.example.com ~all

DMARC 配置为拒绝所有未经验证的发件人

v=DMARC1;p=reject;rua=mailto:rua@example.com;ruf=mailto:ruf@example.com;pct=100;

我的问题是,配置 DMARC 记录后,我收到的传入邮件开始减少 2-3 倍。是否有可能阻止入站邮件?我以为它只是用于出站邮件控制。

如果是这样,我可以将 DMARC 配置为仅用于出站真实性检查吗?我不想限制传入的消息,甚至是垃圾邮件。

【问题讨论】:

    标签: email smtp spf dkim dmarc


    【解决方案1】:

    您自己的域的 DMARC 设置对发送到您的域的邮件没有影响。

    您的入站邮件服务应该检查向您发送邮件的每个人的 SPF 和 DMARC 记录,但您自己的域的设置对此没有影响。

    我能看到您的入站邮件减少的唯一原因是 SPF 和 DMARC 设置是否会导致您阻止您自己域的合法电子邮件来源 - 在这种情况下,请追踪它们并将它们添加到您的 SPF 中。

    您应该能够独立于您自己的域设置关闭入站邮件的 DMARC 检查,但我不建议这样做,因为它首先否定了使用 SPF 和 DMARC 的意义。

    要尝试的另一件事是禁用p=reject 并设置p=none;这样一来,您自己的域就不会在其他地方受到 DMARC 强制执行,但您将能够在不完全禁用 DMARC 的情况下查看它是否解决了您的入站问题。

    【讨论】:

    • 您好,谢谢。我已经尝试过设置p=none,它确实解决了这个问题。但我不明白为什么,因为它应该只检查出站邮件。
    • 我的域中只有一个电子邮件来源,它包含在 SPF 中。我想问题出在其他地方
    • 鉴于您已设置ruaruf,您应该会收到有关“假”电子邮件来自何处的报告。有什么方法可以保留任何被拒绝的邮件?
    猜你喜欢
    • 2016-09-05
    • 1970-01-01
    • 1970-01-01
    • 2013-01-17
    • 2017-06-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多